✅ #DAI Profanity Vanity Address Tool Vulnerability Disclosure
#HIGH
Status: Completed
Исследователь безопасности Кристофер Муни представил подробности о безопасности DAI для поставщиков кошельков, исследователей блоков и пользователей. L2 DAI deployer (0x075da589886BA445d7c7e81c472059dE7AE65250) для суетного адреса DAI (0xDA10009cBd5D07dd0CeCc66161FC93D7c9000da1) был скомпрометирован. Пользователи, использующие DAI на Optimism или Arbitrum, находятся в безопасности, и злоумышленник не сможет затронуть этот DAI. Однако в других сетях дело обстоит иначе.
Адрес DAI был изначально сгенерирован с помощью инструмента Profanity vanity address, в котором, как выяснилось позже, есть уязвимость, задокументированная [здесь]. Первоначальный адрес был сгенерирован с помощью большого кластера GPU, что привело к тому, что злоумышленнику потребовалось время, чтобы найти приватный ключ. Муни оставил на адресе медовую точку с 1 ETH, чтобы команда знала, когда произойдет эксплойт. Компрометация была подтверждена, когда произошла эта транзакция. Теперь злоумышленник может размещать вредоносные контракты на других цепочках с тем же адресом, что и DAI. На базе уже развернута медовая точка. Все экземпляры суетного адреса DAI, опубликованные после 2023 года, должны быть отмечены как скомпрометированные поставщиками кошельков и исследователями блоков, чтобы помочь защитить пользователей DAI.
Dai | Раскрытие уязвимостей
📅 03.09.2024 19:35:21
#SmartEvent @CryptoAttackBot
Post #28816
2.52K
- ❤ 3
- 🤯 3
- 👍 1